메트로人 머니 산업 IT·과학 정치&정책 생활경제 사회 에듀&JOB 기획연재 오피니언 라이프 CEO와칭 플러스
글로벌 메트로신문
로그인
회원가입

    머니

  • 증권
  • 은행
  • 보험
  • 카드
  • 부동산
  • 경제일반

    산업

  • 재계
  • 자동차
  • 전기전자
  • 물류항공
  • 산업일반

    IT·과학

  • 인터넷
  • 게임
  • 방송통신
  • IT·과학일반

    사회

  • 지방행정
  • 국제
  • 사회일반

    플러스

  • 한줄뉴스
  • 포토
  • 영상
  • 운세/사주
IT/과학>IT/인터넷
기사사진
야놀자, 겨울시즌 럭키박스 무료 배포

숙박 O2O 야놀자가 제휴점 이용 고객에게 겨울시즌 '럭키박스'를 배포한다고 14일 밝혔다. 럭키박스는 야놀자 제휴점 이용 고객에게 무작위로 제공되는 깜짝 선물이다. 지난해 11월 처음 선보였으며 약 1년 동안 18만개가 무료 배포됐다. 현재까지 약 70개 기업이 참여했으며 브랜드 인지도 제고 등 마케팅 효과가 뛰어나 기존 참가 기업의 중복 참여율도 30%에 달한다. 럭키박스는 숙박업소 이용에 필요한 제품들로 구성됐다. 이번 겨울시즌 럭키박스는 청정원 '미트스낵 2종', 사임당 '리실 센텔라 이지에프 크림', 한독약품 숙취 해소제 '레디큐', 카밀핸드크림'우레아 5%', JBP 코리아 '보니앤제이 플라레세타 크림 3종', 젝스코코 '코코넛 워터 초코맛', 파마텍 '아스트로글라이드 마사지로션' 등 15가지 제품으로 알차게 구성됐다. 16일부터 전국 야놀자 제휴점에서 제공되며 자세한 정보는 야놀자 앱 내 '럭키박스 기획전'에서 확인할 수 있다. 야놀자가 럭키박스 내 QR코드로 자체 조사한 결과 럭키박스는 숙박시설 서비스 품질과 고객 만족도를 높이는 것으로 나타났다. 럭키박스에 대한 고객 만족도는 5점 만점에 4.5점, 럭키박스를 증정하는 중소형 숙박업소에 대한 만족도는 4.6점 등 높은 수치를 기록했다. 김종윤 야놀자 좋은숙박 총괄 부대표는 "럭키박스는 중소형 숙박시설에 대한 인식을 제고하고 좋은숙박 경험을 주기 위해 매달 제공하는 야놀자만의 특별 선물"이라며 "앞으로도 고객 혜택 강화와 제휴점과 관계사 모두 윈-윈 할 수 있는 서비스를 기획하겠다"고 말했다. 한편 야놀자는 연말을 맞아 매주 수요일 호텔, 펜션, 마이룸 세 개의 카테고리를 9900원부터 제공하는 '놀수' 프로모션을 비롯해 다양한 할인 이벤트를 제공하고 있다.

2016-12-14 15:33:57 오세성 기자
기사사진
"지난해 사이버 공격, 대부분 알고도 당했다"

"지난해 발생한 사이버 공격의 90% 이상이 이미 알려진 '플레이북'에 따라 이뤄졌다." 르네 본바니 팔로알토네트웍스 최고마케팅책임자(CMO)가 13일 이 같이 밝혔다. 글로벌 보안기업 팔로알토네트웍스는 이날 서울 삼성동 코엑스 인터콘티넨탈 호텔에서 '사이버 시큐리티 서밋' 행사를 열고 2017년 보안 전망을 발표했다. 이 자리에서는 플레이북 공유의 중요성, 피싱 공격 증가 추세 등이 언급됐다. 플레이북은 특정 집단의 공격 수법에 관한 자료가 담긴 파일이다. 팔로알토네트웍스는 60~100개의 플레이북을 활용하고 있으며 이를 무료로도 공개한다. 시만텍, 포티넷, 맥아피(인텔시큐리티) 등과 공동 구성한 사이버위협얼라이언스(CTA)에서도 관련 정보를 공유한다. 본바니 CMO는 "축구의 경우 맞붙을 팀의 경기 영상을 보며 미리 분석하지만 그간 보안 시장에서는 공격이 일어난 다음에야 대응을 시작해왔다"며 "지난해 대부분의 사이버 공격이 플레이북에 따라 이뤄진 만큼 이를 활용하는 보안 전략을 세우는 기업이 늘어날 것"이라고 내다봤다. 그는 "플레이북은 IP주소, URL, 도메인, DNS 쿼리부터 시작해 공격 동기와 테크닉 등 다양한 내용이 담긴다"며 "정부와 민간이 플레이북을 공유해 대응해야 한다"고 강조했다. 팔로알토 네트웍스는 피싱 공격이 증가세에 있는 부분도 경고했다. 2016년 2분기 동안 팔로알토 네트웍스가 발견한 신규 피싱 사이트는 46만6065개에 달한다. 1분기 대비 61% 증가한 수치다. 클라우드 기반 서비스형소프트웨어(SaaS) 애플리케이션 사용이 증가하며 보안사고 가능성도 높아졌다. 본바니 CMO는 "정교하게 구성된 피싱 메일은 열어볼 확률이 보통 메일보다 높다"며 "피싱 공격에 대한 이해도를 높여 피해자를 만들지 않기 위한 교육이 필요하다. 또한 피싱 메일을 필터링하던 기존 대응 방식도 바꿔야 한다"고 말했다. 그는 "보안 기술의 90%는 실제 공격을 막는 것이 아니라 공격이 발생하고 있음을 알려주는 것"이라며 "기업의 경우 하루 수천 개의 경보를 받는데 사람이 이를 다 살피고 차단하는 것은 사실상 불가능하다"고 설명했다. 팔로알토 네트웍스는 2017년이 머신러닝을 활용한 자동 보안분석 솔루션 도입 원년이 될 것이라고 예측했다. 자동 보안분석 솔루션이 도입되면 공격을 빠르게 감지하고 방어를 취해 피해를 줄일 수 있다는 시각이다.

2016-12-13 17:33:06 오세성 기자
기사사진
현대BS&C, 더블체인과 ‘현대페이’ 핀테크 사업 추진

현대비에스앤씨(현대BS&C)가 더블체인과 제휴 관련 양해각서를 체결하고 핀테크 '현대페이' 사업에 진출한다고 13일 밝혔다. 현대BS&C는 최근 우리나라 신성장 동력으로 거듭난 핀테크 사업의 일환으로 현대페이 서비스를 내년 상반기 선보일 계획이다. 원활한 사업 진행을 위해 관련 블록체인 기술을 보유하고 있는 더블체인과 플랫폼 개발·운영 등의 사업제휴도 결정했다. 블록체인은 온라인 금융거래 시 해킹을 방지하는 차세대 기술이다. 거래 시 참여하는 모든 사용자에게 거래내역을 보내주고 이를 대조해 데이터 위조를 원천 차단하는 것이 특징이다. 블록체인 기반 현대페이 플랫폼은 차세대 디지털화폐 금융수단으로 활용 가능하다. 각종 커머스, 은행, 증권, 보험사 등의 결제 지불 수단으로 모두 이용할 수 있다. 높은 보안성과 투명성, 강력한 확장성도 확보해 향후 IoT, 빅데이터, 로보어드바이저, 스마트 계약 등 여러 분야에 다양하게 응용될 수 있어 신규 비즈니스 창출에도 용이하다. 현대BS&C에서 진출하는 현대페이 핀테크 사업은 정대선 현대BS&C 사장의 두 번째 신성장 동력 사업이다. 정대선 사장은 지난 8월 사물인터넷 미들웨어 솔루션을 첫 번째 신성장 동력으로 발굴한 바 있다. 정대선 사장은 "현대 브랜드 신뢰 이미지를 바탕으로 핀테크 시장에 성공적인 자리매김을 하도록 모든 노력을 기울일 것"이라며 "금융, 유통, 공공시장, IT산업 전반에 걸쳐 비즈니스 영역을 확대하고 시장을 활성화하는데 이바지할 것"이라고 말했다. 전삼구 더블체인 대표도 "이번 제휴를 계기로 블록체인 기반 기술의 현대페이 핀테크 플랫폼 사업에 집중할 계획이며 성공적인 출시와 사업운영에 모든 노력을 기울이겠다"고 덧붙였다.

2016-12-13 16:00:37 오세성 기자
기사사진
직구족(族) 지나간 자리에 들어오는 악성코드

해외 쇼핑몰에서 물건을 직접 구입하는 '직구족(族)'에게 랜섬웨어 주의보가 떨어졌다. 얼마 전 블랙 프라이데이를 맞아 해외 온라인 쇼핑몰에서 옷과 가전제품을 구입했던 박지현(여·24)씨는 최근 막심한 손해를 입었다. 갑자기 컴퓨터가 랜섬웨어에 감염된 것이다. 컴퓨터 바탕화면에는 'Your documents, photos, databases and other important files have been encrypted!(당신의 문서, 사진, 자료 등 중요 파일들은 암호화됐다)'라는 문구가 떴고 모든 파일은 '.pdf', '.jpg' 등의 확장자가 '.cerber3'로 변경됐다. 잠기지 않은 파일은 한컴오피스 확장자인 '.hwp' 파일 뿐이었다. 박 씨는 급하게 백신 프로그램을 실행했지만 이미 랜섬웨어에 감염당한 상태에서는 아무 효과도 거둘 수 없었다. 결국 박 씨는 바탕화면 문구 아래에 적힌 웹사이트로 들어가 해커에게 돈을 주고 암호를 푸는 복호화 프로그램을 받을 수 있었다. 이 과정에서 든 비용은 대략 80만원에 달한다. 그는 "해외 쇼핑몰에서 저렴하게 구매해 즐거웠는데 결과적으로 손해를 봤다"며 "옷을 구입했던 쇼핑몰에서 할인 정보를 보낸 줄 알고 열어봤던 메일이 문제였던 것 같다"고 말했다. 12일 IT 보안 업계에 따르면 연말연시 세일 시즌을 맞아 해외 직구를 하려는 이들을 대상으로 한 랜섬웨어가 잇따라 발견되고 있다. 물품 주문, 대금 결제 등 무역업자를 사칭해 기업에게 메일을 보내던 과거와 달리 일반 개인이 범죄 타깃이 된 것이다. 해외 유명 쇼핑몰을 사칭해 할인 정보, 신상품 안내, 배송 안내 등의 제목으로 메일을 보내고 랜섬웨어가 담긴 압축파일을 첨부하는 방식이다. 메일 본문까지 관련 내용으로 채워둬 사용자가 믿음을 가지고 첨부한 파일을 열어보도록 유도한다. 사용자가 첨부한 파일을 열기 위해 실행시키면 랜섬웨어가 작동한다. 사용자의 컴퓨터는 랜섬웨어에 감염되며 USB, 스마트폰, 외장하드 등 해당 컴퓨터에 연결된 모든 파일이 암호화된다. 안랩은 "첨부된 파일에 자바스크립트 '.js'파일이 존재하면 실행하지 말아야 한다"며 "연말연시 늘어난 각국의 직구족을 대상으로 다양한 랜섬웨어가 대량 유포될 수 있다"고 경고했다. 이러한 랜섬웨어는 사전 예방 외에 뾰족한 방법이 없는 상황이다. ▲스팸성 이메일(첨부파일) 실행 자제 ▲중요 파일의 별도 백업 ▲OS 및 사용 프로그램 업데이트 ▲수상한 웹사이트 방문 자제 등의 기본 보안수칙 실천이 요구된다. 만약 랜섬웨어에 감염돼 파일이 암호화됐다면 해커에게 비트코인 등의 비용을 지불하는 편이 낫다. 스스로 파일 복호화를 시도했다가 영영 손상될 우려가 더 크기 때문이다. 시만텍은 "최근 해커들은 기업형으로 진화하고 있다"며 "과거에는 돈을 주더라도 복호화 키를 주지 않는 경우가 많았지만 이제는 입금만 된다면 컴퓨터를 잘 모르는 피해자가 복호화를 하지 못하는 경우 직접 친절하게 방법을 설명을 해줄 정도"라고 설명했다. 위 사례의 피해자 박 씨가 해커에게 비용을 지불하기 위해 접속한 사이트도 피해자의 편의를 위해 다양한 국가별 언어를 지원했다. 한편 사물인터넷(IoT)의 보급은 이러한 사이버 공격의 확산 우려를 더욱 키우고 있다. 시만텍은 최근 발표한 2017년 10대 보안 전망을 통해 보안 위협의 심화를 경고했다. 10대 보안 전망에는 ▲클라우드 확산에 따른 모든 기기 보안의 중요성 증대 ▲커넥티드카에 대한 해킹 위협 ▲온도조절장치나 음성인식 비서 기기 등 IoT 기기에 대한 공격 증가 ▲IoT 기기에 대한 디도스 공격 증가 등이 포함됐다. 시만텍은 "클라우드 환경 확대와 새로운 IoT 기기, 서비스의 출현으로 사이버 보안 대응 전략도 수정해야 한다"며 "몇 년 전 프린터 서버가 사이버 공격에 이용된 것처럼 IoT 기기들이 네트워크 침투 수단으로 쓰일 수 있다"고 경고했다. 또한 "구글이 최근 HTTP만 사용하는 사이트를 안전하지 않은 사이트로 표시하는 정책을 펴고 있다"며 "무료 SSL(Secure Sockets Layer) 인증서 남용이 피싱 사이트 증가로 이어질 수 있는 만큼 주의가 필요하다"고 조언했다. [!{IMG::20161212000195.jpg::C::480::시만텍은 클라우드 환경 확대와 새로운 IoT 기기의 등장으로 보안 위협이 심화될 수 있다고 주의를 당부했다. /시만텍}!]

2016-12-13 06:40:00 오세성 기자
기사사진
여기어때, '대한민국 숙박대상' 발표

국내 우수 중소형호텔을 선정해 발표하는 '대한민국 숙박대상' 명단이 공개됐다. 숙박O2O '여기어때'는 올해 총 43곳의 숙박시설을 대한민국 숙박대상에 선정했다고 12일 밝혔다. 대한민국 숙박대상은 소비자 의견과 빅데이터 분석, 업계 전문 자문단 의견을 토대로 올해 양질의 숙박서비스를 제공한 중소형호텔을 선정·발표하는 행사다. 여기어때는 중소형 숙박시장에 '좋은 숙박'의 기준을 세운다는 목적으로 지난해 이 행사를 만들었다. 여기어때는 사단법인 '대한숙박업중앙회'와 함께 지난 한 달간 2016 대한민국 숙박대상을 선정했다. 평가 항목은 ▲커뮤니케이션 ▲소비자 선호도 ▲소비자 판매도 ▲시설 만족도 ▲서비스 공헌도 등 총 5개 분야다. 특히 소비자 선호도 평가는 여기어때 앱 내 '찜' 기능을 활용해 사용자 의견이 적극 반영됐다. 판매도 및 시설 만족도는 예약건수, 리뷰수 등 빅데이터 분석과 숙박업소 방문자가 남긴 이용후기 '리얼리뷰'가 참고 됐다. 여기어때가 추진하는 '중소형호텔 인식개선을 위한 혁신프로젝트'의 동참 업체는 높은 가산점이 붙었다. 혁신프로젝트는 중소형호텔 업계의 불합리한 관행과 부조리 등을 근절하기 위한 정책이다. 최저가 보장제, 전액 환불보장제, 회원가 보장제, 예약서비스, 연박예약, 예약연기제 등 소비자 권익 보호를 위한 정책이 혁신프로젝트로 도입됐다. 여기어때 신철호 마케팅 이사는 "엄정한 평가를 위해 예약 데이터를 분석하고 사용자 평가를 지표화해 객관성을 확보했다"면서 "여기에 업계 전문 자문위원단을 꾸려 의견을 모아 우수 호텔들을 가려냈다"고 설명했다. 이어 그는 "국내 유일의 대한민국 숙박대상에 선정된 업소는 성숙한 숙박문화 선도에 앞장서며 업계 기준을 제시할 것"이라고 기대했다. 선정 호텔은 이달 중 트로피와 상장을 받는다. 또 여기어때 앱 내에 숙박대상 별도 페이지에 소개되며 숙박업소 리스트에서 특별 엠블럼이 붙는다.

2016-12-12 17:39:36 오세성 기자
기사사진
효성ITX, 차세대 보안 솔루션 '태니엄' 국내 소개

효성의 IT 전문 계열사 효성ITX가 서울 삼성동에서 13일부터 열리는 '사이버 시큐리티 서밋 2016'에서 차세대 보안 솔루션인 '태니엄(Tanium)'을 소개한다고 12일 밝혔다. 태니엄은 15초 이내에 전체 시스템의 보안 상태를 파악하고 서버 1대로 수십만 대의 PC 보안이 가능한 보안 솔루션이다. 2007년 제품 개발업체로 시작한 미국 실리콘밸리 태니엄사가 개발했다. 이 회사는 세계의 기업과 정부기관에 태니엄 솔루션을 판매해 매년 200% 성장률을 기록했고 내년 나스닥 상장(IPO)에 나설 계획이다. 효성ITX는 태니엄과 국내 판매에 대한 계약을 체결하고 현재 공공기관 및 금융권을 중심으로 프로젝트를 진행 중이다. 효성ITX 관계자는 "태니엄 솔루션을 도입하면 시스템에서 일어나는 모든 정보를 실시간으로 파악할 수 있고 고객의 시스템 규모가 커지더라도 15초 이내에 결과를 볼 수 있기 때문에 보안 리스크를 크게 감소시킨다"며 "고객의 관심이 늘어나면서 최근 국내 공공기관에서 도입하는 등 가시적인 성과를 보이고 있다"고 덧붙였다. 효성 조현준 사장은 "정보보호산업 진흥계획에 따라 내년 공공기관과 기업들의 정보보호에 대한 집중적인 투자가 기대된다"며 "효성ITX는 그동안 축적해 온 사업 역량을 기반으로 태니엄과의 기술 협력을 통해 다양한 분야의 고객을 확보해가겠다"라고 말했다.

2016-12-12 15:43:27 오세성 기자